„Windows GDID“: paslėptas „Microsoft“ skaitmeninis numerio ženklas

Paskutiniai pakeitimai: 19 rugpjūtis 2026
  • GDID yra nuolatinis identifikatorius, priskiriamas kiekvienai „Windows“ diegimo versijai, leidžiantis sekti įrenginį, neatsižvelgiant į IP adresą ar VPN naudojimą.
  • Jos egzistavimas išaiškėjo po FTB teisinio proceso prieš „Scattered Spider“ grupę, parodžiusio jos gebėjimą koreliuoti duomenis.
  • Skirtingai nuo reklamos ID, GDID neturi oficialaus išjungimo jungiklio ir yra susietas su svarbiausiomis sistemos paslaugomis ir jūsų „Microsoft“ paskyra.

Skaitmeninis vyro portretas su uždėtu dvejetainiu kodu, vaizduojančiu skaitmeninę tapatybę ir įrenginio sekimą.

Galite jaustis saugūs naudodami VPN arba naršydami inkognito režimu, manydami, kad esate nematomi internete, tačiau jūsų kompiuteryje yra tylus svečias, kuris pasakoja visai ką kita. Kalbame apie GDID arba pasaulinį įrenginio identifikatorių – savotišką skaitmeninį numerio ženklą, kurį „Microsoft“ priskiria jūsų sistemai ir kuris, skirtingai nei slapukai, nėra tiesiog ištrinamas išvalius naršyklę ar pakeitus tarpinį serverį.

Šis mechanizmas iš techninės detalės, paslėptos vidiniuose vadovuose, virto karštų diskusijų apie privatumą centru . Priežastis paprasta: nors IP adresas yra nepastovus ir gali pasikeisti per kelias sekundes, GDID išlieka pastovus, todėl kiekvienas, turintis prieigą prie šių įrašų, gali susieti jūsų veiklos taškus laike ir erdvėje, jums to net nesuvokiant.

„Windows“ GDID identifikatorius
Susijęs straipsnis:
„Windows GDID“: „Microsoft“ nematoma sekimo priemonė

Kas tiksliai yra GDID ir kaip jis veikia?

Asmuo, naudojantis planšetinį kompiuterį su VPN ryšiu, iliustruoja klaidingą anonimiškumo jausmą internete.

Paprastai tariant, GDID yra unikalus numeris, susietas su konkrečia „Windows“ diegimo versija. Tai nėra atsitiktinai jūsų kompiuteryje sugeneruotas kodas; tai yra 64 bitų įrenginio PUID , kurį „Microsoft“ serveriai (konkrečiai per login.live.com) priskiria jums, kai registruojate jūsų sistemą. Gavusi jį, „Windows“ jį išsaugo registre, konkrečiai „MicrosoftIdentityCRL“ kelyje , kur jį galima perskaityti net ir neturint administratoriaus teisių.

  Kaip šalinti paieškos problemas programoje „Microsoft Outlook“

Šis identifikatorius yra pagrindinis šiuolaikinės telemetrijos komponentas. Tokios paslaugos kaip „ Connected Devices Platform“ (CDP) ir „Delivery Optimization“ naudoja jį įrenginio būsenai pranešti. Svarbiausia, kad GDID išlieka po sistemos atnaujinimų ir daugumos aparatinės įrangos pakeitimų, nors jei atliksite švarų „Windows“ diegimą nuo nulio, sistema sugeneruos naują. Tačiau, jei vėl prisijungsite naudodami „Microsoft“ paskyrą, įmonė galės susieti naują diegimą su senuoju, naudodama kitas aparatinės įrangos maišos vertes.

„Windows“ GDID identifikatorius
Susijęs straipsnis:
„Windows GDID“: „Microsoft“ nematoma sekimo priemonė

„Scattered Spider“ atvejis: kai GDID atskleidžia įsilaužėlį

Kompiuterių ekranai su kodo sąsajomis, simbolizuojančiomis telemetriją ir vidinį operacinės sistemos veikimą.

Pasaulis apie šio sekiklio egzistavimą sužinojo ne iš pranešimo spaudai, o iš FTB teismo bylos. Dėl šios informacijos buvo susektas 19 metų Peteris Stokesas, tariamas kibernetinių nusikaltėlių grupuotės „ Scattered Spider“ narys . Stokesas manė, kad jį saugojo tarpiniai serveriai ir VPN, siekiant užpulti prabangių juvelyrinių dirbinių parduotuvę, tačiau padarė lemtingą klaidą: tą patį įrenginį jis panaudojo savo nusikalstamai veiklai ir asmeninėms socialinių tinklų paskyroms.

FTB paprašė „Microsoft“ įrašų ir išsiaiškino, kad konkretus GDID buvo aktyvus tą pačią minutę, kai buvo sukurta atakoje naudota „ngrok“ paskyra. Po to buvo atlikta chirurginė rekonstrukcija. Jie galėjo pamatyti, kad tas pats identifikatorius jungėsi iš Estijos, Niujorko ir Tailando , susiedamas duomenis su prisijungimais prie „Snapchat“, „Facebook“ ir „Apple“. Galiausiai VPN užmaskavo tik IP adresą, tačiau GDID nukeliavo už tunelio ribų , išduodamas įtariamąjį su kiekvienu judesiu.

„Windows“ GDID identifikatorius
Susijęs straipsnis:
„Windows GDID“: „Microsoft“ nematoma sekimo priemonė

Privatumas ir funkcionalumas: „Microsoft“ dilema

Programuotojas su gobtuvu, sutelkęs žvilgsnį į monitorių, vaizduoja įsilaužėlių veiklą ir kibernetinius tyrimus.

Štai čia ir prasideda nemaloni situacija. Kitaip nei „Android“ ar „iOS“, kur reklamos identifikatorių galima atkurti vos keliais paspaudimais, „Windows“ neturi GDID išjungimo mygtuko . „Microsoft“ jį tiesiog apibrėžia kaip vidinį identifikatorių, tačiau saugumo ekspertai dėl skaidrumo ir sutikimo stokos jį jau pavadino stebėjimo programine įranga .

  Kaip žingsnis po žingsnio be jokių dramų perkelti iš „Windows“ į „Linux“

Problema ta, kad GDID yra taip giliai įsišaknijęs, kad bandymas jį visiškai pašalinti gali sutrikdyti esmines funkcijas. Aktyvinimo įrankiai ir „Microsoft Store“ (UWP) programos naudojasi šia tapatybės sistema. Jei blokuosite ryšį su tapatybės serveriais, greičiausiai nebegausite atnaujinimų arba jūsų „Windows“ licencija gali pradėti netinkamai veikti, sukurdama priverstinę priklausomybę tarp sistemos įrankio ir nuolatinio stebėjimo.

Ar įmanoma užkirsti kelią GDID sekimui arba jį sušvelninti?

Paslaptingas siluetas su projektuojamu raudonu dvejetainiu kodu, simbolizuojančiu nuolatinį ir tylų GDID identifikatoriaus sekimą.

Jei nenorite, kad jūsų kompiuteris būtų atvira knyga Redmondo telemetrijai, galite imtis tam tikrų priemonių, tačiau nė viena iš jų nėra stebuklinga. Geriausias variantas – naudoti vietinę paskyrą, o ne „Microsoft“ paskyrą; nors tai visiškai nepanaikina GDID (nes sistema gali sugeneruoti anoniminį), tai smarkiai sumažina su tuo numeriu susietų asmeninių duomenų kiekį. Taip pat labai svarbu sukonfigūruoti privatumo nustatymus sistemoje „Windows 11“ , kad būtų išjungti pasirenkami diagnostikos duomenys ir reklamos ID.

Pažangesniems vartotojams atsirado trečiųjų šalių įrankių, tokių kaip „Windscribe“ sukurtas „deGDID PowerShell“ scenarijus . Šis įrankis bando išvalyti vietinę identifikatoriaus būseną ir užblokuoti tinklo kelius, kuriais „Windows“ prašo naujo identifikatoriaus. Tačiau patariama būti atsargiems: šis procesas pablogina vartotojo patirtį , nes gali sutrikdyti „OneDrive“, „Xbox“ ar „Windows Hello“ veikimą. Tiems, kuriems reikalingas tikras anonimiškumas, vienintelė reali galimybė yra pereiti prie „Linux“ distribucijų naudojant „Tor“.

„Windows“ GDID identifikatorius
Susijęs straipsnis:
Viskas apie „Windows GDID“ identifikatorių ir vartotojo privatumą

Palyginimas su kitais identifikatoriais

  • IP adresas: Jis yra laikinas ir keičiasi priklausomai nuo tinklo. GDID yra nuolatinis montavimas.
  • Slapukai: Jie saugomi naršyklėje ir gali būti ištrinti. GDID yra operacinės sistemos branduolys.
  • Reklamos ID: Sukurta reklamai ir gali būti išjungta. GDID skirtas vidinė diagnostika ir telemetrija.
  Kaip optimizuoti Ubuntu, kai jis lėtas, ir atkurti greitį

Šis globalus identifikatorius veikia kaip nematomas siūlas, jungiantis kiekvieną mūsų kompiuterio veiksmą su „Microsoft“ serveriais, parodydamas, kad anonimiškumas sistemoje „Windows“ geriausiu atveju yra iliuzija. Nors yra būdų sumažinti savo skaitmeninį pėdsaką ir apriboti duomenų perdavimą per vietines paskyras ar techninius scenarijus, sistemos architektūra sukurta taip, kad įrenginio tapatybė būtų svarbesnė už vartotojo privatumo norą, o skaidrumas būtų antraeilis rūpestis, palyginti su įmonės poreikiu kontroliuoti ir teikti techninę pagalbą.